Kod QR: sprawdź adres przed otwarciem

Kod QR może ukrywać ten sam podejrzany link co SMS. Zobacz podgląd adresu i potwierdź, czego dotyczy operacja.

2 min czytaniaNa wykonanie: 1–3 minuty przed działaniem
W tym poradniku

QR to sposób zapisania informacji w obrazie. Nie poświadcza nadawcy ani właściciela strony. Naklejka przy parkomacie, obraz w emailu i kod w restauracji mogą prowadzić do różnych rodzajów operacji.

Zatrzymaj się na podglądzie

Jeśli aparat pokazuje adres przed otwarciem, przeczytaj go. Sprawdź pełny host, a nie tylko widoczną nazwę marki. Jeżeli podgląd jest zbyt krótki, nie traktuj go jako potwierdzenia.

Na fizycznym oznaczeniu zwróć uwagę na dodatkową naklejkę przykrywającą oryginał. Brak naklejki nie daje jednak gwarancji. Przy płatności porównaj instrukcję z oficjalną aplikacją lub informacją operatora.

Sprawdź, jakiej zgody udzielasz

QR może otworzyć stronę, rozpocząć logowanie lub przekazać dane do aplikacji płatniczej. Przed zatwierdzeniem przeczytaj odbiorcę, kwotę i opis operacji. Nie skanuj kodu logowania przysłanego przez obcą osobę pod pretekstem odebrania nagrody.

Gdy ktoś przesyła kod „do naprawienia konta”, otwórz usługę samodzielnie. Nie instaluj dodatkowej aplikacji ani profilu konfiguracji tylko dlatego, że poprosiła o to strona po skanowaniu.

Zadbaj o kontekst

Kod wydrukowany przez zaufaną osobę nadal może prowadzić do strony, której adres został później zmieniony. Tak samo prawdziwa wiadomość może zostać uzupełniona przez kogoś z dostępem do konta nadawcy.

W razie wątpliwości poproś obsługę o potwierdzenie lub użyj innego oficjalnego sposobu płatności. Możesz odczytać skopiowany adres w inspektorze URL, pamiętając, że nie jest to skaner bezpieczeństwa.

Jeśli już podano dane

Po podaniu hasła, kodu lub danych płatności wybierz właściwy wariant planu reakcji po phishingu. Przy nieznanej płatności kontaktuj się z bankiem przez znany numer. Samo wyświetlenie podglądu QR nie oznacza przejęcia konta; znaczenie ma dalsze działanie i udzielone uprawnienia.